इस राउंड से पहले, मोकन ने अक्टूबर 2025 में मूनफायर (Moonfire) के नेतृत्व में €2.6 मिलियन की सीड फंडिंग जुटाई थी, जिसमें OVNI Capital, Kima Ventures और कई बिजनेस एंजल्स ने भी भाग लिया था । उस फंडिंग के समय तक, कंपनी 1 मिलियन डॉलर का सालाना आवर्ती राजस्व (ARR) पार कर चुकी थी और उसने 26 ग्राहक बना लिए थे
।
क्रेडेंशियल चोरी हमले का सबसे आसान तरीका बनी हुई है। मोकन की मूल धारणा यह है कि एक बार पासवर्ड चोरी हो जाने के बाद, परिधि रक्षा (Perimeter Defense), सुरक्षा जागरूकता प्रशिक्षण और यहां तक कि MFA भी नाकाफी हैं। हमलावर संगठन की इंटरनेट पर दिखने वाली संपत्तियों का नक्शा बनाते हैं और चुराए गए पासवर्ड को हर उस लॉगिन पेज पर परखते हैं जो उन्हें मिलता है। परीक्षण का यह चरण एक अंधे स्थान पर होता है: पासवर्ड पहले ही चोरी हो चुके होते हैं, लेकिन अभी तक कोई सेंधमारी नहीं हुई होती ।
पारंपरिक निगरानी उपकरण चुराए गए पासवर्ड के बारे में तभी जान पाते हैं जब वे डार्क वेब पर दिखाई देते हैं या किसी पता लगाने योग्य हमले में इस्तेमाल किए जाते हैं। तब तक, बचाव की खिड़की बंद हो चुकी होती है। मोकन की तकनीक हमलावर की टोह लेने की प्रक्रिया में ही एक डिटेक्शन पॉइंट डाल देती है, जिससे उनके खुद के परीक्षण व्यवहार को उन्हीं के खिलाफ कर दिया जाता है ।
मोकन का पहला उत्पाद, 'बैट्स', सार्वजनिक इंटरनेट पर अति-यथार्थवादी नकली प्रमाणीकरण पोर्टल तैनात करता है — जैसे नकली SSL VPN लॉगिन पेज, वेबमेल पोर्टल, SSO स्क्रीन — जो असली से पूरी तरह मेल खाते हैं। इन 'बैट्स' या चारे को आकर्षक होस्टनेम दिए जाते हैं और असली कॉर्पोरेट संपत्तियों जैसा दिखने के लिए कॉन्फ़िगर किया जाता है ।
जब चुराए गए पासवर्ड वाले हमलावर लक्ष्य की परिधि को स्कैन करते हैं, तो वे इस चारे को खोज लेते हैं और प्रमाणीकरण का प्रयास करते हैं। 'बैट' जवाब में एक सरल "login failed" संदेश देता है, जबकि मोकन का सिस्टम रियल टाइम में संगठन की पहचान निर्देशिका (Identity Directory) के खिलाफ सबमिट किए गए पासवर्ड को मान्य करता है ।
यदि पासवर्ड वैध और चोरी का निकला, तो तुरंत एक महत्वपूर्ण अलर्ट जारी होता है। सुरक्षा टीम कुछ ही मिनटों में उस पासवर्ड को रीसेट कर सकती है — इससे पहले कि हमलावर इसका इस्तेमाल किसी असली सिस्टम पर कर पाए । 'बैट्स' को पृष्ठभूमि स्कैनिंग और ब्रूट-फोर्स हमलों की भारी मात्रा से होने वाले शोर को फ़िल्टर करने के लिए डिज़ाइन किया गया है, और केवल वास्तविक हमलावर गतिविधि से जुड़े सत्यापित क्रेडेंशियल दुरुपयोग की ही सूचना दी जाती है
।
इसका सेटअप बहुत आसान है: संगठन मोकन के SaaS बुनियादी ढांचे के माध्यम से लगभग पाँच मिनट में एक 'बैट' तैनात कर सकते हैं, जिसके लिए केवल एक प्रमाणपत्र अपलोड और DNS कॉन्फ़िगरेशन की जरूरत होती है ।
मोकन अपने समग्र दृष्टिकोण को "एक्टिव आइडेंटिटी रिकवरी" (Active Identity Recovery) के रूप में वर्णित करता है — एक सक्रिय, धोखे पर आधारित पहचान सुरक्षा रणनीति जिसे अक्सर "फिश-बैक" (phish-back) कहा जाता है । सेंधमारी की निगरानी करने के बजाय, यह प्लेटफॉर्म हमलावरों को वह पासवर्ड स्वेच्छा से बताने के लिए बरगलाता है जो उन्होंने चुराए हैं। फिर संगठन कोई नुकसान होने से पहले उन चोरी हुई पहचानों को बदल देता है।
यह मॉडल क्रेडेंशियल हमलों की अर्थव्यवस्था को पूरी तरह पलट देता है। हमलावर पासवर्ड का एक सेट चुराने में समय और संसाधन लगाते हैं, लेकिन इससे पहले कि वे उनका इस्तेमाल कर पाते, उन्हें बेच पाते, या नेटवर्क में आगे बढ़ने के लिए उपयोग कर पाते, वे चुपचाप बरामद कर लिए जाते हैं और बेकार कर दिए जाते हैं ।
मोकन की वेबसाइट 'लैंटर्न' नामक एक दूसरे उत्पाद का संकेत देती है, जिसे बाहरी हमले की सतह के प्रबंधन उपकरण (External Attack Surface Management Tool) के रूप में वर्णित किया गया है । जहां 'बैट्स' धोखे के जरिए चुराए गए पासवर्ड को पकड़ने पर ध्यान केंद्रित करता है, वहीं 'लैंटर्न' संगठनों को उनकी परिधि को वैसे ही देखने में मदद करने के लिए डिज़ाइन किया गया लगता है जैसे एक हमलावर देखता है — किसी भी तरह के शोषण से पहले उजागर संपत्तियों, गलत कॉन्फ़िगरेशन और संभावित प्रवेश बिंदुओं की पहचान करना।
कंपनी का घोषित लक्ष्य ग्राहकों को "पूर्ण-स्पेक्ट्रम सुरक्षा के लिए क्रेडेंशियल धोखाधड़ी को बाहरी हमले की सतह के प्रबंधन के साथ जोड़ने" देना है , जो प्लेटफॉर्म को केवल एक धोखाधड़ी उपकरण के बजाय एक एकीकृत पहचान सुरक्षा सूट के रूप में स्थापित करता है।
ताजा 15 मिलियन डॉलर की पूंजी, GV के समर्थन और अमेरिकी बाजार में स्पष्ट रास्ते के साथ, मोकन इस बात पर दांव लगा रहा है कि क्रेडेंशियल चोरी रोकने का सबसे अच्छा तरीका ऊंची दीवारें खड़ी करना नहीं है — बल्कि चोर को झांसा देकर चाबियां वापस करने पर मजबूर करना है।
Comments
0 comments